笨蛋都能駭!以色列大選在即 驚傳645萬選民個資外洩
以色列國會改選在即,近日傳出現任執政黨選民愛用的手機APP含有「超笨的」安全漏洞,高達645萬選民的個資讓人隨意下載,引起社會譁然。圖為以色列現任總理納坦雅胡(前排右)。(法新社)
〔即時新聞/綜合報導〕以色列國會改選在即,近日傳出現任執政黨選民愛用的手機APP含有「超笨的」安全漏洞,高達645萬選民的個資讓人隨意下載,引起社會譁然。
據《CNN》報導,以色列將在3週後舉行大選,近日傳出現任執政黨「以色列聯合黨」(HaLikud)支持者愛用的選民APP,含有「超笨的」安全性程式漏洞,將逾645萬選民的名字、地址、身分證字號等個資直接公開,任何人皆可下載。
對此,爆料這個漏洞的程式工程師巴茲克(Ran Bar-Zik)表示,「這個漏洞真的很簡單、很笨,甚至根本不能稱為『被駭』,這麼說簡直是在污辱駭客」。
巴茲克表示,一般用戶可以直接到該APP的網頁瀏覽原始碼,就能取得管理員的帳號密碼,然後下載所有選民登記資料。
巴茲克於上週五(7)晚間通知程式開發商後,該漏洞在週六(8)晚間已經被修正,表示這些個資至少已經暴露超過24小時,然而這個問題先前存在多久無可得知,根據資訊顯示,這款APP至今已上架9個月。
《CNN》聯繫軟體開發商Feed-b後,得到試圖淡化安全漏洞的回應,該公司表示,這是一起單一事件,且已立刻進行修正處理。
據悉,上週以色列現任總理納坦雅胡(Benjamin Netanyahu)曾公開呼籲支持者下載這款APP,稱這將能令投票率大增。以色列將於今年3月進行國會改選,以打破各黨從去年11月選舉後未能達成共識組成新政府的僵局。